A kudarcba fulladt BIP-110 fork tervezett újraindítása ismét a figyelem középpontjába állítja a kriptovalutákkal kapcsolatos egy régi veszélyt: a replay-támadásokat, amelyek során egy blokkláncra szánt tranzakciót potenciálisan át lehet másolni egy másikra.
Egyre több a visszajátszási támadásokkal kapcsolatos riasztás, miközben a BIP-110 támogatói a Bitcoint „spamcoin”-nak nevezik

Főbb tanulságok
- Dashjr augusztus 18-án kijelentette, hogy a Bitcoinnek – amelyet ő „Spamcoin”-nak nevez – foglalkoznia kellene az ismétlési támadások elleni védelemmel.
- A BIP-110 a bányászok 2,53%-os támogatását érte el, mielőtt kisebbségi lánca augusztus 8-án megakadt.
- A Bitcoin Knots egy új sighash bevezetését tervezi, de az RDTS replay védelem továbbra is opcionális maradna.
A kérdés azért fontos, mert Luke Dashjr és más BIP-110-támogatók egy olyan hard fork megvalósításáról tárgyalnak, amely a kisebbségi lánc SHA-256d bányászati algoritmusát BLAKE2b-re cserélné. Egy ilyen lépés véglegesen egy teljesen új rendszert hozna létre, de a két hálózat továbbra is megosztaná a szétválás előtti tranzakciós előzményeit.
Mi is pontosan az a replay-támadás?
Képzeljük el, hogy valakinek 1 bitcoine van a hard fork előtt. Amikor a blokklánc szétválik, ugyanaz a korábbi, még fel nem használt tranzakciós kimenet (UTXO) létezik mindkét hálózaton. Gyakorlatilag ez azt jelenti, hogy a tulajdonos ugyanazzal a privát kulccsal irányítja a megfelelő érméket mindkét láncon.
A baj akkor kezdődik, ha mindkét hálózat ugyanazokat a tranzakciós és aláírási szabályokat ismeri el. Tegyük fel, hogy a tulajdonos elküldi az érmét az A lánc egyik tőzsdéjére. Ha az aláírt tranzakció a B láncon is érvényes, egy másik fél lemásolhatja és ott is továbbíthatja. A B lánc elfogadhatja a tranzakciót, mert kriptográfiai szempontból semmi sem különbözteti meg az engedélyezést attól, amely a saját hálózatára szánt.

Ez az ismétlési támadás. Senki sem lopja el a titkos kulcsot, és nem törik fel a Bitcoin kriptográfiáját. A probléma ennél egyszerűbb: a felhasználó egy érvényes engedélyt hozott létre, de két blokklánc ismeri fel azt. És miközben a BIP-110 lánc a 961636-os blokkmagasságon áll, a BTC-t költő emberek egyidejűleg mozgatják a BIP-110 érméket – vagy bármilyen néven is fogják őket a jövőben hívni –, anélkül, hogy tudnának róla.
„Ezeknek a [BIP-110 minority chain] blokkok egyszerűen csak a fő láncból származó, napokkal ezelőtti tranzakciókat játszanak vissza” – írta az X-en a Mempool.space fejlesztője, Mononaut. Ez a visszajátszás elleni védelem, illetve a visszajátszási támadások témája az elmúlt néhány napban virális vitát váltott ki az X-en.
Az ismétlődés elleni védelem falat emel a láncok között
Az ismétlődési védelem megakadályozza ezt az átfedést azáltal, hogy a versengő hálózatokon végzett tranzakciókat megkülönböztethetővé teszi. Az egyik módszer a szignatúra hash-értékét, az úgynevezett sighash-t módosítja, így az egyik láncra aláírt tranzakció nem felel meg a másik lánc konszenzus-szabályainak.
A kötelező védelem ezt a megkülönböztetést a fork szerves részévé teszi. Az opcionális védelem esetén a szokásos tranzakciók potenciálisan kompatibilisek maradnak mindkét lánccal, és a felhasználóknak szándékosan láncspecifikus mechanizmust kell alkalmazniuk, ha el akarják különíteni a kriptopénzeiket.
Ez a megkülönböztetés fontossá vált a BIP-110 szempontjából. Úgy tűnik, hogy a kialakulóban lévő terv nem biztosít automatikus, átfogó, kétirányú replay-védelmet. Ehelyett – legalábbis a Discordon folyó beszélgetések szerint – a Bitcoin Knots egy új sighash-opciót valósít meg, amely létrehozhat olyan tranzakciót, amely az RDTS-láncon érvényes, de a Bitcoin Core alatt érvénytelen.
Dashjr szerint a védelem a másik lánc problémája
Dashjr szokatlan álláspontot foglalt el azzal kapcsolatban, hogy melyik hálózatnak kell viselnie a felelősséget. Amikor augusztus 18-án a javasolt hard fork replay-védelméről kérdezték, azt mondta: „A replay-védelem a Spamcoin felelőssége volt, mivel ez az airdrop altcoin.”

Hozzátette, hogy lennének módszerek a tranzakciók szétválasztására, de azzal érvelt, hogy „a legitim Bitcoin-tranzakcióknak érvényesnek kell maradniuk a Bitcoinon.” Érvelése azon az állításán alapul, hogy a BIP-110/RDTS kisebbségi hálózat a Bitcoin, míg a túlnyomórészt domináns SHA-256d Bitcoin blokklánc a szakadár hálózat.

Dashjr többször is lekicsinylő elnevezéseket használt a domináns Bitcoin-láncra, többek között a „Spamcoin” és a „Bpedo” kifejezéseket, amely utóbbi a „pedo” szót is magában foglalja. Ő ezt a hálózatot altcoin-ként jellemezte, miközben továbbra is a BIP-110-es ágat tekinti a legitim Bitcoin-nak.
A hálózati adatok azonban egészen más képet mutatnak
Ez a jellemzés ütközik a megfigyelhető hálózati aktivitással. A BIP-110 bányászok jelzései nagyjából 2,53%-os csúcsot értek el, és amikor augusztus 8-án hatályba léptek a konszenzus szabályai, a kisebbségi ág mindössze két blokkot termelt azonnal, mielőtt leállt volna. A Bitcoin domináns lánca tovább működött, miközben a különbség több száz blokkal nőtt. Néhány további BIP-110-es blokkot rendkívül lassú ütemben bányásztak ki.
A többségi hálózat lényegében az összes jelentős bitcoin-hashrátát, a leghosszabb láncot, a munkaterhelést, a likviditást és a gazdasági elismertséget megtartotta. A BIP-110-javaslatot ezt követően lezártnak nyilvánították, míg a támogatók a kisebbségi hálózat újraélesztését célzó BLAKE2b proof-of-work (PoW) változtatásra irányuló tervek felé fordultak.
Ráadásul a Bitcoin-közösséget frusztrálják Dashjr ismételt állításai, és a tervezett, önkéntes csatlakozáson alapuló replay-védelem is vita tárgyát képezi. „Lol. Luke ugye nem fogja replay-védelemmel elindítani a szar-coinját? Akkor gondolom, nem fogják tőzsdére tenni” – írta szerdán egy X-felhasználó.
Egy másik X-felhasználó így érvelt:
„Ez már túllépte a határt a nonszensz és a rosszindulatú viselkedés között. Az ilyen hamis információk terjesztése valódi pénzügyi kárt okozhat a bitcoin-felhasználóknak.”
Az „opt-in” védelem a felhasználókra hárítja a felelősséget
A Bitcoin Knots Discord-csatornán jelenleg tárgyalt megközelítés szerint a szokásos tranzakciók továbbra is visszajátszhatók maradhatnak, mivel az RDTS szándéka, hogy fenntartsa a kompatibilitást a Bitcoin Core meglévő sighash-típusaival. Azok a felhasználók, akik RDTS-specifikus védelmet szeretnének, az új sighash-t kellene használniuk, amihez támogató pénztárca-szoftverre vagy hardveres aláírású firmware-re van szükség.

A felhasználók megpróbálhatják manuálisan felosztani a coinjaikat is. Egy olyan Bitcoin-tranzakció, amely az RDTS által elutasított adatokat tartalmaz, létrehozhat egy olyan kimenetet, amely csak a domináns láncon létezik. Ezzel szemben a javasolt, RDTS-specifikus sighash olyan tranzakciót eredményezhet, amelyet az RDTS elfogad, de a Bitcoin Core elutasít.
Az eredmény sokkal inkább hasonlít egy választásos visszajátszás-védelemre, mint az automatikus tűzfalra, amelyet a felhasználók egy vitatott hard fork-tól elvárnak. Ez azt jelenti, hogy a pénztárcák, a tőzsdék és a tulajdonosok felelőssége lesz pontosan tudni, mely tranzakciók terjedhetnek át a láncok között. A döntés furcsa, különösen egy új lánc és kriptovaluta esetében, amelynek nincs tőzsdei támogatása. Az infrastruktúra-szolgáltatók, különösen a kriptovaluta-tőzsdék, valószínűleg nem fognak foglalkozni egy olyan lánccal, amely az univerzális visszajátszási gát helyett az opt-in védelmet választja.
Ha a BLAKE2b-elágazás szeptember 1. körül megvalósul, a visszajátszás elleni védelem tehát több lesz, mint egy homályos technikai részlet. Ez egy gyakorlati teszt lesz arra nézve, hogy a felhasználók biztonságosan el tudják-e különíteni az azonos Bitcoin-történelemből származó eszközöket, még akkor is, ha a Dashjr továbbra is azt a jóval merészebb állítást hangoztatja, hogy a hálózat, amely gyakorlatilag a Bitcoin teljes hash-teljesítményét, likviditását és gazdasági tevékenységét bonyolítja, valójában az altcoin.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












